3 min read

L'Hebdo Cybercrime du 16 février

L'Hebdo Cybercrime du 16 février
Chaque semaine, nos experts vous proposent une newsletter résumant les événements liés au cybercrime ayant impacté la France ces sept derniers jours. Les informations sont issues des sondes de notre plateforme de surveillance STEALINT et de notre veille constante du clear et dark web. Vous souhaitez avoir accès à ces données en temps réel ?

Fuites de données

  • 2026-02-09 : Le groupe RavenSec prétend avoir compromis la Fédération Française de Judo et vend les données de 203,000 adhérents.
  • 2026-02-10 : Le pirate slvsh3r publie des données provenant de l'ancien robot-investisseur de BNP Paribas Birdee. Les données contiennent notamment des noms, prénoms, emails et IBAN.
  • 2026-02-10 : Le site ciffrebona.fr (BTP) piraté : les données de 70,000 utilisateurs publiées.
  • 2026-02-10 : Un groupe de pirates représentés par l'utilisateur thomasvalmorin2828 vend des données d'identification issues de plateformes de vérification d'âges basée sur un scan de CNI.
  • 2026-02-10 : Fuite de documents de SAFRAN-GROUP : une fuite de 718,000 contrats a été mise en vente par un pirate nommé Spirigatito. Le groupe dément toute compromission de ses systèmes mais parle d'une "fuite accidentelle" d'un tiers. Une source aurait en revanche indiqué qu'un prestatire aurait bien été compromis :
Tweet d'@seblatombe
  • 2026-02-10 : Le pirate Angel_Batista publie les données de 242,000 clients de lesburgersdepapa.fr.
  • 2026-02-10 : Une base de données de 70,000 utilisateurs des Restos du Coeur a été mise en vente par l'utilisateur CyberNox. Les données contiennent les noms, prénoms, employeurs, numéros de téléphone et adresses.
  • 2026-02-10 : Un pirate publie des données de membres du Haut Conseil a l'Egalite. Les données semblent provenir de compilations de fuites de données françaises.
  • 2026-02-11 : L'utilisateur wwxxcc publie les données de Boostheat France (société spécialisée dans l'efficacité énergétique). Ces données sont issues d'une compromission par ransomware du groupe APT73, durant laquelle plus de 3Go de données auraient été exfiltrées.
  • 2026-02-11 : Le site thermopoudre.fr piraté : un utilisateur du nom de 0xKirigaya publie la base de données contenant 8,510,592 lignes.
  • 2026-02-12 : Le groupe DumpSec met cette fois en vente les données de la Fédération Française de Judo Jujitsu Kendo Et Disciplines Associées (FFJDA). Les données d'environ 2,400,000 licenciés seraient affectées.
  • 2026-02-13 : Le pirate p0ppin vend une base de données appartenant à gustave-auto.com. La base, vendue au prix de $1,500, contiendrait 3600 pièces d'identités et IBAN.
  • 2026-02-13 : Publication des données de 19,313 utilisateurs de chezswitch.com (électricité et forfaits mobiles) par le pirate cry1ngb1tch6x6. Le piratage daterait selon le pirate de février 2025.
  • 2026-02-14 : L'expert en gestion immobilière Immovalie compromis : le pirate HexDex publie les 1,4Go de données. D'après le pirate, cette publication fait office d'échantillon "publicitaire" pour inciter les cybercriminels à acheter les 500Go de données issues de ses autres piratages d'agences immobilières (voir notre Hebdo du 2 février).
  • 2026-02-14 : Ce même utilisateur met en vente les données de plus de 97,000 adhérents de la Fédération Française de Voitures Radio commandées, ainsi que les informations de 2,700,000 adhérents de la Fédération Française d'Athlétisme.
  • 2026-02-14 : Le pirate slvsh3r pubile les données de 169,000 utilisateurs de Fleetee (CRM de gestion de location).

Hacktivisme

  • 2026-02-14 : Le groupe d'hacktivistes pro-russes Inteid déclare son amour à la France en revendiquant un déni de service des sites internet de Sopra-Steria et de CapGemini.

Défacements

  • charlinebrottet.guillaumeweb.fr
  • www.auxi-work.fr
  • bordas-vidange-perigueux.fr

Ransomware

  • 2026-02-10 : Le groupe CLOP prétend avoir compromis :
    • CFDT.fr
    • BE09.fr
  • 2026-02-14 : Le groupe DragonForce revendique le rançonnage de la Mairie de Fumel (Lot-et-Garonne).

Les groupes ayant revendiqué le plus de victimes sont :

  • 🥇 The Gentlemen (49 victimes)
  • 🥈 0apt (45 victimes - probables allégations fallacieuses)
  • 🥉 Qilin (29 victimes)